Ngày 9 tháng 9 năm 2026
Việc cho phép một tác nhân AI sử dụng tài khoản của nhân viên mà không bị hạn chế có vẻ như là lựa chọn thực tế. Tài khoản đó đã được xác thực, đã có các quyền truy cập phù hợp, và dự án có thể tiến hành mà không cần một cuộc rà soát an ninh kéo dài khác. Vấn đề nảy sinh ngay khi tác nhân bắt đầu hoạt động, và ranh giới giữa con người và phần mềm trở nên mờ nhạt. Nhật ký kiểm toán ghi nhận rằng một nhân viên đã mở tệp, sửa đổi hồ sơ hoặc phê duyệt giao dịch, trong khi thực tế là tác nhân đã thực hiện công việc đó. Việc xác định trách nhiệm trở nên mơ hồ, và tác nhân âm thầm nắm giữ quyền truy cập vượt xa những gì nhiệm vụ của nó yêu cầu.
Việc trao cho mỗi tác nhân một danh tính riêng là biện pháp khắc phục đúng đắn, và đây là biện pháp đầu tiên trong số hai biện pháp. Một danh tính riêng biệt giúp xác định tác nhân nào đã thực hiện hành động. Tuy nhiên, điều đó không chứng minh rằng một con người phải chịu trách nhiệm đã phê duyệt hành động của tác nhân đó. Vấn đề thứ hai này vẫn tồn tại ngay cả khi chương trình xác định danh tính được vận hành tốt, và chính vấn đề này mới là nguyên nhân dẫn đến các hậu quả pháp lý và tài chính.
Báo cáo “Gartner® Hype Cycle™ về Danh tính Kỹ thuật số năm 2026” định nghĩa danh mục này như sau: “Danh tính của tác nhân AI là biểu diễn kỹ thuật số duy nhất của các tác nhân AI trong một tổ chức. Việc thiết lập và quản lý danh tính cho các tác nhân AI, bao gồm trợ lý ảo và chatbot, cho phép các hệ thống quản lý danh tính và quyền truy cập (IAM) gán các mã định danh duy nhất, cấp các thông tin xác thực có mục tiêu để truy cập vào các tài nguyên (ví dụ: API, dữ liệu và dịch vụ), đồng thời thiết lập trách nhiệm rõ ràng của con người và các bản ghi kiểm toán trên toàn bộ hệ thống doanh nghiệp.”
Mã định danh duy nhất, thông tin xác thực có phạm vi áp dụng và bản ghi kiểm toán giúp xác định chính xác chủ thể thực hiện hành động đều là các thuộc tính xác định nguồn gốc. Chúng xác định chủ thể nào đã thực hiện hành động và dưới sự ủy quyền của ai, đây là một vấn đề khác biệt so với việc liệu một cá nhân cụ thể có phê duyệt hành động đó hay không.
Việc sử dụng thông tin đăng nhập mượn và bảo mật tài khoản dịch vụ tạo ra một điểm mù
Các dự án trí tuệ nhân tạo (AI) ban đầu thường được triển khai dựa trên bất kỳ nguồn lực nào sẵn có:
- Một trợ lý nội bộ có thể được cấp quá nhiều quyền trừ khi quyền truy cập được ủy quyền của trợ lý đó bị hạn chế một cách rõ ràng.
- Một quy trình làm việc được thực thi thông qua một tài khoản dịch vụ chung.
- Một nhà phát triển kết nối một tác nhân với một API bằng một khóa có thời hạn sử dụng dài.
Các cơ chế này tiềm ẩn những rủi ro khác nhau: quyền truy cập quá mức, việc xác định nguồn gốc không rõ ràng hoặc thông tin đăng nhập còn tồn tại. Trình tự động có thể được cấp nhiều quyền hơn mức cần thiết cho nhiệm vụ của nó. Hoạt động của con người và trình tự động có thể trở nên khó phân biệt khi thông tin đăng nhập được chia sẻ. Các nhóm bảo mật có thể không có cách nào đáng tin cậy để biết khi nào trình tự động đang chạy hoặc nó đã hoàn thành những giao dịch nào.
Đó là lý do tại sao bảo mật tài khoản dịch vụ đã trở thành một vấn đề cấp bách chứ không còn chỉ là một vấn đề quản lý nội bộ. Tài khoản dịch vụ dùng chung vốn không được thiết kế để đóng vai trò như một chủ thể tự chủ, có khả năng đưa ra quyết định với tốc độ của máy tính, và khóa API tĩnh không chứa bất kỳ thông tin nào về người đã ủy quyền cho công việc đó hay lý do tại sao.
Việc mượn thông tin đăng nhập cũng làm suy yếu tính không thể chối bỏ – một tính năng bảo mật chứng minh rằng một người cụ thể đã gửi tin nhắn hoặc thực hiện giao dịch, và không thể phủ nhận việc đó sau này. Khi một người và một tác nhân AI chia sẻ cùng một danh tính, tổ chức không thể chứng minh ai trong số họ đã thực hiện một hành động cụ thể. Theo báo cáo: “Thực hành nguy hiểm khi triển khai các tác nhân AI làm đại diện hoạt động bằng thông tin đăng nhập của con người vi phạm các yêu cầu về kiểm toán, khả năng truy vết và không thể chối cãi, làm gia tăng đáng kể rủi ro cấp quyền quá mức, cũng như tác động của việc thông tin đăng nhập bị xâm phạm và chiếm quyền kiểm soát tài khoản.”
Đây là những trường hợp không xác định được nguồn gốc, và việc xác định rõ danh tính chính là giải pháp đúng đắn cho những trường hợp này.
Việc thay đổi danh tính riêng biệt sẽ mang lại những thay đổi gì?
Một danh tính chuyên dụng cung cấp cho tác nhân một hồ sơ riêng trong môi trường IAM, với chủ sở hữu được chỉ định, mục đích được xác định rõ ràng và một tập hợp quyền hạn được giới hạn một cách có chủ đích, được chủ sở hữu đó phê duyệt thay mặt cho tác nhân. Tác nhân này có thể được tắt mà không gây gián đoạn cho nhân viên hoặc nhóm đứng sau nó. Quá trình xác thực tác nhân AI trở thành một sự kiện riêng biệt mà bạn có thể quan sát và phân tích, thay vì là thứ ẩn giấu bên trong phiên làm việc của con người. Tài khoản này có thể được cấp thông tin đăng nhập có thời hạn ngắn thay vì mật khẩu hoặc khóa API cố định. Quyền truy cập của nó có thể được giới hạn trong một ứng dụng, tác vụ hoặc giao dịch cụ thể. Hoạt động của nó có thể được xem xét theo các điều kiện riêng, tách biệt với bất kỳ hoạt động nào của con người.
Việc chuyển giao quyền sở hữu cần được đặc biệt chú ý. Việc chuyển giao một đại lý cho một chủ sở hữu hoặc bên ủy quyền khác là một sự thay đổi về danh tính chứ không phải là việc cập nhật một trường dữ liệu, do đó cần phải tiến hành xác minh lại đối với người hiện đang đảm nhận trách nhiệm. Một hồ sơ sở hữu có thể được chỉnh sửa mà không cần xác định lại ai là người đã đồng ý chịu rủi ro sẽ khiến mối quan hệ đó dễ dẫn đến tranh chấp.
Điều này gần với cách thức hoạt động dự kiến của mô hình Zero Trust hơn, trong đó việc xác thực trước đó không được coi là bằng chứng chắc chắn cho bất kỳ điều gì. Trường hợp “agentic” mở rộng logic đó thêm một bước nữa. Việc xác thực trước đó cũng không phải là bằng chứng cho thấy một người đã chấp thuận những gì xảy ra tiếp theo,
Các tác nhân AI có cần quyền truy cập thường xuyên không?
Thường thì đúng vậy. Quyền truy cập của con người thường gắn liền với vai trò công việc, bởi vì trách nhiệm vẫn còn tồn tại. Một số tác nhân cũng hoạt động theo cách tương tự. Một nhân viên đối chiếu thực hiện công việc mỗi đêm, hoặc một nhân viên dịch vụ xử lý hàng đợi liên tục, cần có quyền truy cập liên tục để có thể thực hiện công việc hiệu quả. Những người khác thì cần ít quyền hơn nhiều: chỉ cần lấy một hóa đơn, đối chiếu với đơn đặt hàng, rồi trả về kết quả. Việc cấp toàn bộ quyền truy cập cho nhân viên trong cả hai trường hợp này đều là điều không thể biện minh được. Thông tin đăng nhập có thời hạn ngắn sẽ hữu ích trong cả hai trường hợp, mặc dù chúng chỉ giảm thiểu khả năng lạm dụng chứ không loại trừ hoàn toàn, và việc hết hạn bản thân nó không tự động vô hiệu hóa quyền truy cập cơ bản.
Báo cáo mô tả một mô hình đổi mới liên quan như sau: “Quản lý quyền truy cập khối lượng công việc, là một phần của chương trình quản lý danh tính và quyền truy cập (IAM) tổng thể dành cho máy, bảo vệ hệ sinh thái khối lượng công việc đang bùng nổ — bao gồm các tác nhân AI, ứng dụng, container và microservice — bằng cách áp dụng nguyên tắc ‘quyền truy cập tối thiểu’ trong quá trình chạy, đồng thời thay thế thông tin xác thực tĩnh bằng các cơ chế kiểm soát động, nhạy bén với ngữ cảnh. Quản lý quyền truy cập vào khối lượng công việc loại bỏ các quyền truy cập cố định, giảm bề mặt tấn công giữa các máy và khắc phục điểm mù quan trọng đang làm suy yếu hầu hết các chiến lược Zero Trust.”
Chúng tôi duy trì các quyền truy cập lâu dài và đặt ra một câu hỏi khác liên quan đến chúng. Không phải là thời gian một tác nhân nắm giữ quyền hạn, mà là ai đã cấp quyền đó. Mỗi bộ quyền truy cập phải được phê duyệt bởi một cá nhân cụ thể, dựa trên bằng chứng mà tác nhân đó không thể tự tạo ra. Một tác nhân có khả năng tạo ra, tái tạo hoặc đáp ứng được bằng chứng đó thực chất có thể tự phê duyệt cho chính mình.
Chỉ riêng danh tính thôi thì chưa đủ để giải thích ý định
Một bản sắc riêng biệt xác định chủ thể nào đang hành động. Điều này không nói lên điều gì về mục tiêu mà chủ thể đó đang cố gắng đạt được. Sự phân biệt này trở nên quan trọng ngay khi chủ thể nhận được một chỉ thị chung chung như “tổ chức chuyến công tác của tôi” hoặc “giải quyết vấn đề tài khoản của khách hàng này”. Chủ thể có thể hiểu yêu cầu theo những cách mà người dùng hoàn toàn không dự định, và có thể bị dẫn dắt sai hướng thông qua việc chèn lời nhắc hoặc dữ liệu độc hại.
Ở đây, xác thực và cấp quyền được tách biệt. Việc cấp quyền cho tác nhân AI phải trả lời một câu hỏi mà quá trình đăng nhập không thể giải quyết được: liệu hành động cụ thể này có nằm trong phạm vi những gì người dùng thực sự yêu cầu hay không?
Báo cáo mô tả một mô hình đổi mới khác giải quyết chính vấn đề này: “Kiểm soát truy cập dựa trên ý định là một khung ủy quyền mới nổi, thay thế cho các quyền truy cập rộng rãi và cố định, hiện đang được nhắm đến cho trí tuệ nhân tạo (AI) dạng tác nhân, nhưng có khả năng ứng dụng rộng rãi. Kiểm soát truy cập dựa trên ý định cấp quyền truy cập vào các tài nguyên phía máy chủ dựa trên ý định được ghi nhận hoặc suy luận từ người dùng khi tương tác với một tác nhân, đồng thời đánh giá các hành động dự kiến của tác nhân so với ý định đó.”
Ý định suy luận là một đầu vào hữu ích cho quyết định cấp quyền truy cập. Nó không phải là sự chấp thuận. Ý định được nắm bắt từ một cuộc trò chuyện vẫn chỉ là một mô tả được xây dựng trong bối cảnh riêng của tác nhân, do đó một tác nhân bị lệch hướng hoặc bị can thiệp bởi lời nhắc có thể định hình nó. Việc đánh giá ý định có thể thu hẹp phạm vi hành động của tác nhân trong giới hạn quyền hạn mà ai đó đã cấp. Việc xác định rằng quyền hạn đó đã được cấp là một bước riêng biệt. Đến thời điểm này, ba cơ chế kiểm soát đều đang thực hiện công việc thực tế, và mỗi cơ chế đều có cùng một giới hạn:
- Việc xác minh danh tính con người giúp xác định người đó là ai. Việc này không xác định được họ đã đồng ý điều gì.
- Việc suy luận ý định chỉ xác định được yêu cầu đó dường như là gì. Điều này không chứng minh rằng người đó đã nhìn thấy hành động dẫn đến kết quả đó.
- Việc xác định phạm vi tiếp cận một cách hẹp chỉ nhằm xác định những gì người đại diện có thể tiếp cận. Điều này không có nghĩa là hành động cụ thể này là điều mong muốn.
Những hành động có hậu quả nghiêm trọng nhất cần có sự liên kết giữa ba yếu tố: một cá nhân đã được xác minh, đại lý hành động thay mặt họ, và hành động cụ thể hoặc sự cho phép mà cá nhân đó đã phê duyệt. Do đó, hành động cần được tạm giữ trước khi có hiệu lực. Lớp điều khiển, chứ không phải đại lý, phải trình bày rõ hành động đó thực hiện điều gì và trong phạm vi nào, và quyết định phải được trả về ngoài kênh (out-of-band), trực tiếp đến lớp điều khiển đó, thông qua một kênh mà đại lý đề xuất không can thiệp. Chúng tôi gọi bằng chứng được công bố dựa trên quyết định đó là “kháng đại lý”: đại lý không thể tạo ra, phát lại hoặc thu thập bằng chứng đó bằng cách tuyển dụng một đại lý thứ hai trên thiết bị khác. iProov Dynamic Liveness cung cấp bằng chứng này, xác nhận sự hiện diện của một con người thực sự tại thời điểm phê duyệt và liên kết với hành động cụ thể đó. Chúng tôi đã trình bày cách thức ủy quyền này nên hoạt động trong một bài viết riêng về ủy quyền của con người đã được xác minh trong trí tuệ nhân tạo dựa trên đại lý.
Hãy bắt đầu bằng việc phân biệt giữa “người” và “đại lý”, sau đó chứng minh sự chấp thuận
Các tác nhân AI không nên chỉ là những phần mở rộng vô hình của tài khoản nhân viên. Hãy trao cho mỗi tác nhân một danh tính riêng, chỉ định một chủ sở hữu chịu trách nhiệm, thiết lập quyền truy cập chặt chẽ, theo dõi các hoạt động của nó và thu hồi quyền truy cập khi công việc hoàn tất. Nếu được xử lý đúng cách, đây chính là quản lý vòng đời của tác nhân AI chứ không phải chỉ là một lần cấu hình đơn thuần: các tác nhân được triển khai, đánh giá, phân công lại và ngừng hoạt động, và việc quản trị tác nhân AI chính là yếu tố đảm bảo vòng đời này diễn ra minh bạch khi số lượng tác nhân ngày càng tăng.
Sau đó, hãy xác định những hành động nào không thể thực hiện chỉ dựa trên quyền hạn được ủy quyền, bởi đây chính là lúc bằng chứng xác thực mạnh mẽ phát huy tác dụng. Các tổ chức thường giới hạn nhân viên thực hiện các công việc có mức độ rủi ro thấp, không phải vì nhân viên không thể làm nhiều hơn, mà vì họ không thể cung cấp bằng chứng về sự phê duyệt của con người đối với những nhiệm vụ có mức độ quan trọng cao hơn. Một bằng chứng phê duyệt mà không nhân viên nào có thể đáp ứng sẽ gỡ bỏ giới hạn đó. Việc khởi tạo thanh toán, thay đổi người thụ hưởng, nâng cấp vai trò đặc quyền và thay đổi quyền hạn của chính đại lý đều có thể được tự động hóa cho đến điểm phê duyệt và được giữ lại ở đó để sẵn sàng cho quá trình xác thực nâng cao, sau đó được giải phóng dựa trên một biên nhận nêu rõ tên người phê duyệt, hành động, các thông số đã được hiển thị và thời hạn hiệu lực chỉ sử dụng một lần. Sự cản trở chỉ xuất hiện ở một số thời điểm quan trọng, còn các công việc thường ngày ở giữa vẫn diễn ra không bị gián đoạn.
Bằng chứng phê duyệt không thể được tái tạo sau khi sự việc đã xảy ra, do đó mối liên hệ giữa quyết định của con người và hành động mà quyết định đó cho phép phải được thiết kế sẵn trước khi các tác nhân được triển khai. Các bước này đòi hỏi nỗ lực ngay từ đầu dự án, nhưng lại giúp ngăn chặn một vấn đề nghiêm trọng hơn nhiều sau này: hàng nghìn tác nhân tự động hoạt động thông qua các thông tin xác thực được chia sẻ hoặc không được quản lý chặt chẽ, đưa ra những quyết định có hậu quả nghiêm trọng mà không thể xác định được ai là người đã thực hiện chúng.
Gartner, “Hype Cycle về Danh tính Kỹ thuật số”, 2026, Zachary Smith, Nayara Sangiorgio, ngày 6 tháng 7 năm 2026.
Gartner và Hype Cycle là nhãn hiệu của Gartner, Inc. và/hoặc các công ty liên kết của công ty này.
Gartner không ủng hộ bất kỳ công ty, nhà cung cấp, sản phẩm hay dịch vụ nào được đề cập trong các ấn phẩm của mình, và cũng không khuyến nghị người dùng công nghệ chỉ nên lựa chọn những nhà cung cấp có xếp hạng cao nhất hoặc các danh hiệu khác. Các ấn phẩm của Gartner phản ánh quan điểm của tổ chức phân tích kinh doanh và công nghệ thuộc Gartner và không nên được hiểu là những tuyên bố mang tính sự thật. Gartner từ chối mọi bảo đảm, dù là rõ ràng hay ngụ ý, liên quan đến ấn phẩm này, bao gồm mọi bảo đảm về khả năng thương mại hoặc sự phù hợp cho một mục đích cụ thể.
Bài tiếp theo trong loạt bài này: Tại sao tính minh bạch về danh tính lại quan trọng đến vậy khi con người, máy móc và các tác nhân trí tuệ nhân tạo cùng hoạt động trong cùng một môi trường.


